本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
步驟 2:啟動堆疊
重要
此自動化 AWS CloudFormation 範本會在 AWS 雲端中部署 Cloud Migration Factory on AWS 解決方案。
注意
您需負責支付執行此解決方案時使用的 AWS 服務的費用。如需詳細資訊,請參閱成本一節。如需完整詳細資訊,請參閱您在此解決方案中使用的每個 AWS 服務的定價網頁。
-
登入 AWS 管理主控台
,然後選取按鈕以啟動 cloud-migration-factory-solution
CloudFormation 範本。您也可以將下載範本
作爲自有實作的起點。 -
根據預設,範本會在美國東部 (維吉尼亞北部) 區域啟動。若要在不同 AWS 區域中啟動此解決方案,請使用主控台導覽列中的區域選擇器。
注意
此解決方案使用 Amazon Cognito 和 Amazon QuickSight,目前僅適用於特定 AWS 區域。因此,您必須在提供這些服務的 AWS 區域中啟動此解決方案。如需依區域列出的最新可用性,請參閱 AWS 區域服務清單
。 在具有 WAF 部署類型的公有和公有中部署時,解決方案也會使用 Amazon CloudFront 記錄到 Amazon S3。今天,從 Amazon CloudFront 到 Amazon S3 的日誌交付僅適用於特定區域。請參閱為您的標準日誌選擇 Amazon S3 儲存貯體,以確認您的 區域受到支援。
-
在建立堆疊頁面上,驗證 Amazon S3 URL 文字方塊中顯示的範本 URL 是否正確,然後選擇下一步。
-
在指定堆疊詳細資訊頁面上,為您的解決方案堆疊指派名稱。
-
在參數下,檢閱範本的參數並視需要修改。此解決方案使用下列預設值。
參數 預設 描述 Application name (應用程式名稱)
migration-factory
輸入 AWS CloudFormation 實體 ID 的字首,以識別此解決方案所部署的 AWS 服務。注意:應用程式名稱會用作字首,以識別已部署的 AWS 資源:
<application-name>
-<environment-name>
-<aws-resource>
。如果您變更預設名稱,建議您將合併的字首標籤保留為 40 個字元或更少,以確保您不超過字元限制。環境名稱
test
輸入名稱以識別部署解決方案的網路環境。我們建議描述性名稱,例如
test
、dev
或prod
。注意:環境名稱用作識別已部署的 AWS 資源的字首:<application-name>
-<environment-name>
-<aws-resource>
。如果變更預設名稱,建議您將合併字首標籤保留為 40 個字元或更少,以確保您不超過字元限制。遷移追蹤器
true
根據預設,會啟用選用的遷移追蹤器儀表板,但您可以透過將此參數變更為 來停用它
false
。Replatform EC2
true
依預設,會啟用 Replatform EC2 功能,但您可以透過將此參數變更為 來停用此功能
false
。ServiceAccountEmail
serviceaccount@yourdomain.com
預設服務帳戶電子郵件地址,遷移工廠自動化指令碼會使用此帳戶連線到工廠 API。
允許在 Cognito 中設定其他身分提供者
false
根據預設,解決方案會使用 Amazon Cognito 來建立和管理存取。將此參數變更為
true
將設定解決方案,以允許將外部 SAML 身分提供者新增至 Amazon Cognito 並用於登入。部署類型
Public
根據預設,部署類型為
Public
,且所有 Cloud Migration Factory 端點皆可透過使用者身分驗證公開存取。公開搭配 AWS WAF:CMF 端點的存取僅限於可自訂的 CIDR 範圍。我們建議根據 AWS 安全最佳實務使用此選項。
私有:所有 Cloud Migration Factory 端點只能從您的 VPC 網路存取,而且 Cloud Migration Factory Web UI 必須託管在個別部署的私有 Web 伺服器上。
(選用) 僅限私有部署類型
用於存取 Web 使用者介面的完整 URL
[not set]
部署類型設定為 時為必要
Private
。指定將提供靜態 Web 內容的遷移工廠 Web 界面 URL。範例 https://cmf.yourdomain.local。 重要
-
請勿將結尾斜線新增至 URL,這會導致 Web 介面在載入時失敗。
-
在私有部署中,需要 Web 伺服器來託管靜態內容,且需要在部署 CloudFormation 範本之前部署。
-
託管 API Gateway 端點的 VPC ID
[not set]
部署類型設定為 時為必要
Private
。指定要建立私有 API Gateway 端點的單一 VPC ID。託管 API Gateway Interface Endpoints 的子網路
[not set]
部署類型設定為 時為必要
Private
。指定要建立私有 API Gateway 端點的兩個子網路 IDs。指定的子網路 IDs 必須在上述指定的 VPC 內。(選用) 僅限具有 AWS WAF 部署類型的公有
允許 CIDR
[not set]
部署類型設定為 時為必要
Public with AWS WAF
。指定使用者和自動化伺服器將從中存取端點的兩個 CIDR 範圍。重要
-
您必須指定 2 個 CIDR 範圍。
-
部署後,即可視需要將其他範圍和限制新增至 AWS WAF 規則。
-
-
選擇 Next (下一步)。
-
在 Configure stack options (設定堆疊選項) 頁面,選擇 Next (下一步)。
-
在檢視 頁面上,檢視和確認的設定。勾選確認範本將建立 AWS Identity and Access Management
(IAM) 資源,且可能需要 CAPABILITY_AUTO_EXPAND 功能的方塊。 -
選擇提交以部署堆疊。
您可以在狀態欄中的 AWS CloudFormation 主控台中檢視堆疊的狀態。您應該會在大約 20 分鐘內收到 CREATE_COMPLETE 狀態。
重要
如果您使用的是 AWS MGN,您必須先完成 AWS MGN 的先決條件,才能繼續步驟 3。